macOS 漏洞:可绕过门禁安装恶意程序;13 家国内航空公司向波音索赔

本文主要是介绍macOS 漏洞:可绕过门禁安装恶意程序;13 家国内航空公司向波音索赔,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

(给技术最前线加星标,每天看技术热点)

转自:开源中国、solidot、cnBeta、腾讯科技、快科技等

【技术资讯】

0、macOS 被爆安全漏洞:可轻松绕过门禁功能安装恶意程序

在向苹果反馈三个月之后,一位安全专家详细披露了如何绕过Gatekeeper(门禁),欺骗用户运行潜在的恶意程序。安全顾问Filippo Cavallarin表示,macOS系统中的设计缺陷可以让黑客轻松绕过Gatekeeper。他在2019年2月22日向Apple报告了这一漏洞,现在决定公开披露。

640?wx_fmt=jpeg

Cavallarin在个人博客上表示:“根据供应商表示这个问题在2019年5月15日已经得到解决。不过在刚开始的时候苹果并没有接受我的电子邮件。在反馈给苹果90天的披露截止日期之后,我公开了这些信息。”

640?wx_fmt=jpeg

Gatekeeper设计目标根本不是为了防止这种漏洞,而是确保只有受信任的软件才能在 Mac 上运行。Apple 会审查 App Store 中的每个应用,审查通过后予以接受并添加签名,确保应用未经篡改或改动。如果某个应用存在问题,Apple 会迅速从商店中下架。

但是值得注意的是Gatekeeper 本身根本不负责检查APP的行为。Cavallarin表示:“根据设计规范,Gatekeeper将外部磁盘和网络共享视为安全位置,而且它允许这些磁盘下的所有应用程序运行。”因此当用户下载并做出了启动应用程序的选择,在下次打开的时候Gatekeeper就不会继续检查它。

Cavallarin继续说道:“Zip档案可以包含指向任意位置的符号链接(包括automount enpoints),并且在macOS上负责解压缩zip文件的软件在创建符号链接之前不会对符号链接执行任何检查。”他接着解释说,用户可以“轻易”欺骗安装网络共享驱动器,然后该文件夹中的任何内容都可以通过Gatekeeper。

目前苹果官方并未针对该漏洞做出回应。

1、微软与 Brilliant.org 合作推出量子计算课程,围绕 Q# 编程教学

2017年年底,微软发布了适用于Windows系统的Quantum Development Kit (QDK)首个公开预览版,随后引入了对Linux和macOS平台的支持。今天微软宣布和Brilliant.org开展合作提供量子计算方面的新课程,而且加速推进量子领域的发展。

640?wx_fmt=gif

该课程名为“Quantum Computing”(量子计算),主要是围绕着Q#(微软高级量子调优编程语言)提供编程教学。虽然该课程听上去技术门槛很高,但内容深入浅出,为自学者提供了完善的入门指南,让学生能够轻松理。该课程设计也不是非常密集的,因此不会扰乱学生的其他课程安排。

2、Rancher 开源 Rio,整合 Istio、Knative 与 Kubernetes 能力

近日 Rancher 开源了一个可以在任何符合标准的 Kubernetes 集群上使用的 MicroPaaS 平台 Rio。Rio 由一些 Kubernetes 自定义资源和一个可选的 CLI 构成,用户可以轻松地将服务部署到 Kubernetes,自动获得持续交付、DNS、HTTPS、路由、监控、自动扩缩容、金丝雀部署与 Git 触发构建等功能。

【业界资讯】

0、两月损失 40亿,13 家国内航空公司向波音发起索赔

截至目前,13家国内航空公司已经就波音737MAX飞机停飞和延迟交付造成的损失,正式向波音公司提出索赔。目前波音737MAX客机停飞和延迟交付,给中国的13家航空公司造成了损失。据中国航空运输协会给出的数据,预计中国航空公司已交付和待交付飞机共损失40亿元左右。

640?wx_fmt=jpeg

去年10月29日和今年3月10日,印尼狮航和埃塞俄比亚航空先后发生波音737 MAX 8客机坠毁事故,共造成346人遇难。

埃航坠机事故后,该机型被全球多个国家和地区停飞,多家航空公司也陆续取消了大量订单。

波音表示,第一季度,737 MAX的月产能从52架降低到了42架,考虑到停飞以及新软件系统所需的培训、测试工作,增加10亿美元支出成本(约合67亿元)。

波音公司2019年第一季度财报显示,该公司收入低于预期,为229.2亿美元,下滑2%。同时现金流也从31.4亿美元降至27.9亿美元。

1、数千万 Ins 用户信息泄露

640?wx_fmt=jpeg

近日有安全研究人员发现了一个巨大的在线数据库,包含大约 5000 万名 Instagram 用户的私人联系信息,其中大部分都是网红和大V的个人信息。据报道,该数据库属于社交媒体营销公司 Chtrbox,被托管在 AWS 上,由于没有密码保护而被公开。目前,该数据库已被 Chtrbox 删除。

2、拒绝 AMD 截胡:NVIDIA 申请 3080/4080/5080 命名所有权

在产品型号命名方面,不得不说AMD有时候很坏。Intel处理器划分为酷睿i3/i5/i7/i9,AMD APU则叫做A4/A6/A8/A10/A12,就是比你“高一个档次”;Intel芯片组有X299/B250/H310、AMD则来了一套X399/X499/B350/B450/A320……反正数字不是商标,叫什么谁都管不着。

显卡方面,有说法称AMD也打算截胡NVIDIA:你有RTX 2080/2070/2060,我要来一套RX 3080/3070/3060。

但是看起来老黄并没那么好惹。据报道,NVIDIA已经向欧盟知识产权办公室申请了3080、4080、5080这么一数字序列的所有权,预留给未来显卡。

不过,上述申请还在考察期,并未得到最终批准。

当然了,即便NVIDIA成功拿下了RTX 3080的命名,AMD显卡也完全可以叫做RX 3090对不对?

觉得这些资讯有帮助?请转发给更多人

关注 技术最前线 加星标看 IT 要闻

640?wx_fmt=png

最新业界资讯,我在看❤️

这篇关于macOS 漏洞:可绕过门禁安装恶意程序;13 家国内航空公司向波音索赔的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/210089

相关文章

Zookeeper安装和配置说明

一、Zookeeper的搭建方式 Zookeeper安装方式有三种,单机模式和集群模式以及伪集群模式。 ■ 单机模式:Zookeeper只运行在一台服务器上,适合测试环境; ■ 伪集群模式:就是在一台物理机上运行多个Zookeeper 实例; ■ 集群模式:Zookeeper运行于一个集群上,适合生产环境,这个计算机集群被称为一个“集合体”(ensemble) Zookeeper通过复制来实现

CentOS7安装配置mysql5.7 tar免安装版

一、CentOS7.4系统自带mariadb # 查看系统自带的Mariadb[root@localhost~]# rpm -qa|grep mariadbmariadb-libs-5.5.44-2.el7.centos.x86_64# 卸载系统自带的Mariadb[root@localhost ~]# rpm -e --nodeps mariadb-libs-5.5.44-2.el7

Centos7安装Mongodb4

1、下载源码包 curl -O https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-rhel70-4.2.1.tgz 2、解压 放到 /usr/local/ 目录下 tar -zxvf mongodb-linux-x86_64-rhel70-4.2.1.tgzmv mongodb-linux-x86_64-rhel70-4.2.1/

Java进阶13讲__第12讲_1/2

多线程、线程池 1.  线程概念 1.1  什么是线程 1.2  线程的好处 2.   创建线程的三种方式 注意事项 2.1  继承Thread类 2.1.1 认识  2.1.2  编码实现  package cn.hdc.oop10.Thread;import org.slf4j.Logger;import org.slf4j.LoggerFactory

Centos7安装JDK1.8保姆版

工欲善其事,必先利其器。这句话同样适用于学习Java编程。在开始Java的学习旅程之前,我们必须首先配置好适合的开发环境。 通过事先准备好这些工具和配置,我们可以避免在学习过程中遇到因环境问题导致的代码异常或错误。一个稳定、高效的开发环境能够让我们更加专注于代码的学习和编写,提升学习效率,减少不必要的困扰和挫折感。因此,在学习Java之初,投入一些时间和精力来配置好开发环境是非常值得的。这将为我

安装nodejs环境

本文介绍了如何通过nvm(NodeVersionManager)安装和管理Node.js及npm的不同版本,包括下载安装脚本、检查版本并安装特定版本的方法。 1、安装nvm curl -o- https://raw.githubusercontent.com/nvm-sh/nvm/v0.39.0/install.sh | bash 2、查看nvm版本 nvm --version 3、安装

计算机毕业设计 大学志愿填报系统 Java+SpringBoot+Vue 前后端分离 文档报告 代码讲解 安装调试

🍊作者:计算机编程-吉哥 🍊简介:专业从事JavaWeb程序开发,微信小程序开发,定制化项目、 源码、代码讲解、文档撰写、ppt制作。做自己喜欢的事,生活就是快乐的。 🍊心愿:点赞 👍 收藏 ⭐评论 📝 🍅 文末获取源码联系 👇🏻 精彩专栏推荐订阅 👇🏻 不然下次找不到哟~Java毕业设计项目~热门选题推荐《1000套》 目录 1.技术选型 2.开发工具 3.功能

SWAP作物生长模型安装教程、数据制备、敏感性分析、气候变化影响、R模型敏感性分析与贝叶斯优化、Fortran源代码分析、气候数据降尺度与变化影响分析

查看原文>>>全流程SWAP农业模型数据制备、敏感性分析及气候变化影响实践技术应用 SWAP模型是由荷兰瓦赫宁根大学开发的先进农作物模型,它综合考虑了土壤-水分-大气以及植被间的相互作用;是一种描述作物生长过程的一种机理性作物生长模型。它不但运用Richard方程,使其能够精确的模拟土壤中水分的运动,而且耦合了WOFOST作物模型使作物的生长描述更为科学。 本文让更多的科研人员和农业工作者

K8S(Kubernetes)开源的容器编排平台安装步骤详解

K8S(Kubernetes)是一个开源的容器编排平台,用于自动化部署、扩展和管理容器化应用程序。以下是K8S容器编排平台的安装步骤、使用方式及特点的概述: 安装步骤: 安装Docker:K8S需要基于Docker来运行容器化应用程序。首先要在所有节点上安装Docker引擎。 安装Kubernetes Master:在集群中选择一台主机作为Master节点,安装K8S的控制平面组件,如AP

衡石分析平台使用手册-单机安装及启动

单机安装及启动​ 本文讲述如何在单机环境下进行 HENGSHI SENSE 安装的操作过程。 在安装前请确认网络环境,如果是隔离环境,无法连接互联网时,请先按照 离线环境安装依赖的指导进行依赖包的安装,然后按照本文的指导继续操作。如果网络环境可以连接互联网,请直接按照本文的指导进行安装。 准备工作​ 请参考安装环境文档准备安装环境。 配置用户与安装目录。 在操作前请检查您是否有 sud